Ayrıcalık Yükseltme Haberleri

Microsoft CVSS 10.0 Azure AI Foundry açığını yama yaptı, yetkisiz ayrıcalık yükseltmesine yol açıyordu
⭐ 85

Microsoft CVSS 10.0 Azure AI Foundry açığını yama yaptı, yetkisiz ayrıcalık yükseltmesine yol açıyordu

Microsoft, Azure AI Foundry’de CVSS 10.0 puanlı kritik bir kimlik doğrulama açığını kapattı. Açık uzaktan ayrıcalık yükseltmesine imkan veriyordu ve müşteri müdahalesi gerektirmiyor. Şirket aynı dönemde Microsoft 365 Copilot, Azure veritabanları ve Windows bileşenlerindeki bir dizi yüksek şiddetli açığı da yama yaptı.

21 görüntülenme
Acronis cPanel Yedekleme Eklentisi Açığı Hedeflenen Saldırılarda Kullanılıyor
⭐ 80

Acronis cPanel Yedekleme Eklentisi Açığı Hedeflenen Saldırılarda Kullanılıyor

Acronis, cPanel ve WHM için geliştirdiği Yedekleme eklentisindeki yüksek önem dereceli güvenlik açığının sınırlı hedefli saldırılarda istismar edildiğini duyurdu. CVE-2026-87886 olarak izlenen yerel ayrıcalık yükseltme açığı güvensiz dosya izinlerinden kaynaklanıyor ve belirli Linux sürümlerini etkiliyor. Şirket tüm kullanıcıların açığı kapatan güncellemeyi derhal yüklemesi gerektiğini vurguladı.

23 görüntülenme